对于像pastie.org或p.ramaze.net这样的网络应用程序,除了CAPTCHA之外还有其他方法吗?根据我的口味,CAPTCHA花费的时间太长了.
你可以试试Honeypot CAPTCHAs.基本上,您使用CSS隐藏一些表单域.您的用户永远不会填写这些字段,因为他们不会看到它们,但是不支持CSS的垃圾邮件机器人会将其填满.在服务器端,您只需忽略注释/粘贴/等.那个字段填写完毕.
除蜜罐外,您还可以使用时间戳和一次性令牌来阻止重放攻击.以下是结合这两种技术的讨论.